Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 50.

extsetup.exe [Trojan.MSIL.Small.fa ] (заявка № 197408)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS
    Код:
    ;uVS v3.87 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall 0HTTPS://CONFIG.ANTICENZ.ORG/PROXY.PAC
    delref %SystemDrive%\PROGRAMDATA\MICROSOFT\ADOBE\FLASH PLAYER\8C79FE37-48FB-46F9-B599-523871A6582B\7EDA502C-CC2E-4A14-98CB-F353301FF491.EXE
    delall %SystemDrive%\USERS\DHROM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\SYSTEM PROFILE\EXTENSIONS\DJNFIKHIMIJFCOAOBLGANHLLMDJEJGG\1.4.4.79\INSTANT CHROME
    restart
    потом свежий образ автозапуска.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    В папке с uVS должен быть текстовый файл - отчёт о выполнение скрипта его тоже прикрепите.


    + Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  5. #24
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Извините, второй строкой хотел запросить лог MBAM, т.к. uVS похоже не смог вычистить.

    - Сделайте лог полного сканирования MBAM.

  7. #26
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    MBAM деинсталируйте.
    Компьютер случайно не в домене находится? Автонастройки прокси сервера как понимаю сознательно не делали?

  9. #28
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    Не делал автонастройки прокси. Интернет через локальную районную сеть.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт uVS
    Код:
    ;uVS v3.87 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall 0HTTPS://CONFIG.ANTICENZ.ORG/PROXY.PAC
    restart
    сделайте свежий образ автозапуска.

  11. #30
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Skype Click to Call - советую деинсталировать.

    Запустите AVZ - сервис - Поиск данных в реестре. В строку "образец" впишите
    Код:
    CONFIG.ANTICENZ.ORG/PROXY.PAC
    нажмите "начать поиск", кликните ПКМ по списку "Выделить все", нажмите "Создать reg файл с отмеченными файлами". Этот reg файл прикрепите к своему следующему сообщению.

  13. #32
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Повторите поиск в AVZ и удалите все найденное.
    После этого свежий лог uVS сделайте.

  15. #34
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    ---
    Вложения Вложения

  16. #35

  17. #36
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    Спасибо большое. Все хорошо работает. dr web cureit ничего не находит. Только adwcleaner задания каждый раз эти находит. Хотя в самом планировщике я их не нашел.
    Вложения Вложения

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Тогда сделайте поиск в реестре через AVZ и эскпорт найденного по этим значениям
    Код:
    Microsoft\SafeBrowser
    Microsoft\Windows\extsetup
    Microsoft\Windows\SafeBrowser
    Полученные рег-файлы заархивируйте и прикрепите.

  19. #38
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    Хм, AVZ ничего не нашел ни по одному из значений.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    А тут есть файлы без расширения с такими именами?
    Код:
    C:\Windows\System32\Tasks\Microsoft
    и соотвественно тут
    Код:
    C:\Windows\System32\Tasks\Microsoft\Windows

  21. #40
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    26
    Вес репутации
    36
    Чисто

  • Уважаемый(ая) dhROM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. При запуске антивирус жалуется на extsetup.exe
      От md3832 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.02.2016, 12:27
    2. Ответов: 10
      Последнее сообщение: 05.11.2015, 22:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01100 seconds with 19 queries